xss-methodology
Installation
SKILL.md
XSS 跨站脚本完整方法论
⛔ 深入参考(遇到 WAF/CSP 时必读)
- WAF/过滤绕过 payload 大全、CSP 绕过进阶、DOM Clobbering、mXSS、SVG XSS、存储型/DOM XSS → references/xss-bypass-and-types.md
- CSP 绕过与 DOM XSS 深入技术 → references/csp-bypass-and-dom-xss.md
Phase 0: 回显点发现(最先执行!)
- 每个参数发送唯一标记(
xss123test),在响应中搜索 - 不仅检查 HTML body,也检查响应头(
Location:,Set-Cookie:) - 常见:搜索结果页、错误页面、用户资料页